Mode promiscuité sur un réseau filaire

Résolu
Neverlanky Messages postés 6 Statut Membre -  
Neverlanky Messages postés 6 Statut Membre -
Bonjour tout le monde, je cherche de l'aide s'il vous plaît!
Le but c'est de mettre en place une sonde pour IDS (Détection d'intrusion) [avec snort sous RedHat].
Mon problème c'est que je n'ai jamais configuré une machine en mode promiscuité sur un réseau filaire.
Voici l'architecture simplifié de mon réseau d'étude et ma question est comment pourrais-je placer le poste IDS de façon à ce que tous les paquets transitants sur le réseau passe par ce dernier?
PS: Je suis conscient qu'il faut 2 postes d'IDS (un pour le DMZ, un pour le réseau LAN) mais c'est l'emplacement et les configurations qui me posent problème.
Merci de bien vouloir me répondre.
A voir également:

1 réponse

brupala Messages postés 115078 Statut Membre 14 215
 
Salut,
le mode promiscuité ne suffit pas,
il faut aussi configurer les switchs du réseau afin de monitorer les ports qui vont bien, à moins que ton ids soit en bridge transparent dans la liaison.
1
Neverlanky Messages postés 6 Statut Membre
 
Merci, je pense que la mise en mode bridge de l'IDS est la solution que je dois adapter. Je vais me renseigner et y travailler. Je mettrai close le sujet une fois en marche.
Sinon, à quel type de configuration dois-je m'attendre pour le cas du switch?
0
brupala Messages postés 115078 Statut Membre 14 215 > Neverlanky Messages postés 6 Statut Membre
 
0
Neverlanky Messages postés 6 Statut Membre
 
Lien intéressant et très claire! Merci
0